Aller au contenu

NIS2

Directive européenne sur la sécurité des réseaux et des systèmes d'information

Directive européenne qui renforce et élargit les obligations de cybersécurité de nombreuses organisations, dites entités essentielles et importantes.

Adoptée en 2022 (directive (UE) 2022/2555), NIS2 succède à la directive NIS de 2016. Elle concerne beaucoup plus d’organisations, publiques et privées, dans de nombreux secteurs : énergie, transports, santé, numérique, industrie, administrations…

Elle impose notamment une gestion des risques de cybersécurité, la notification rapide des incidents significatifs, la sécurisation de la chaîne d’approvisionnement et engage la responsabilité des dirigeants. Les sanctions peuvent atteindre 10 millions d’euros ou 2 % du chiffre d’affaires mondial pour les entités essentielles.

Nos articles sur ce sujet